De New-EntraBetaApplicationProxyApplication cmdlet maakt een nieuwe toepassing die is geconfigureerd voor toepassingsproxy in Microsoft Entra ID.
Om ervoor te zorgen dat deze toepassing bruikbaar is, moet u er ook voor zorgen dat u gebruikers toewijst en zo nodig eenmalige aanmelding configureert.
Zonder een ConnectorGroupId op te geven, gebruikt deze toepassing standaard de Default connectorgroep in uw tenant.
Voorbeelden
Voorbeeld 1: Een nieuwe toepassing maken met alleen de vereiste basisinstellingen en het standaarddomein voor toepassingen
In dit voorbeeld wordt een nieuwe toepassing gemaakt met ApplicationServerTimeout en ExternalAuthenticationType parameter.
-DisplayName parameter geeft de weergavenaam van de nieuwe toepassing.
-ExternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing van buiten het privénetwerk van de gebruiker.
-InternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing vanuit het privénetwerk van de gebruiker.
-ApplicationServerTimeout parameter geeft de time-out van de toepassingsserver op die moet worden ingesteld.
-ExternalAuthenticationType parameter geeft het externe verificatietype.
Voorbeeld 3: Een nieuwe toepassing maken met de parameter IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled en ConnectorGroupId
In dit voorbeeld wordt een nieuwe toepassing gemaakt metIsHttpOnlyCookieEnabled, IsSecureCookieEnableden ConnectorGroupIdIsTranslateLinksInBodyEnabledparameter.
-DisplayName parameter geeft de weergavenaam van de nieuwe toepassing.
-ExternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing van buiten het privénetwerk van de gebruiker.
-InternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing vanuit het privénetwerk van de gebruiker.
-ConnectorGroupId parameter geeft de connector groep-id die is toegewezen aan deze toepassing.
-IsHttpOnlyCookieEnabled parameter geeft de toepassingsproxy op om de HTTPOnly-vlag op te nemen in HTTP-antwoordheaders.
-IsSecureCookieEnabled parameter geeft de toepassingsproxy op om de secure vlag op te nemen in HTTP-antwoordheaders.
-IsPersistentCookieEnabled parameter geeft de toepassingsproxy op om de toegangscookies zo in te stellen dat deze niet verlopen wanneer de webbrowser wordt gesloten.
-IsTranslateLinksInBodyEnabled parameter geeft de vertaal-URL's in hoofdtekst.
Parameters
-ApplicationServerTimeout
Stel deze waarde alleen in op Long als uw toepassing traag is om te verifiëren en verbinding te maken.
Parametereigenschappen
Type:
ApplicationServerTimeoutEnum
Default value:
None
Geaccepteerde waarden:
Default, Long
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-ConnectorGroupId
Geef de id op van de connectorgroep die u aan deze toepassing wilt toewijzen.
U kunt deze waarde vinden met behulp van de Get-EntraBetaApplicationProxyConnectorGroup opdracht.
Connectors verwerken de externe toegang tot uw toepassing en met connectorgroepen kunt u connectors en toepassingen indelen per regio, netwerk of doel.
Als u nog geen connectorgroepen hebt gemaakt, wordt uw app toegewezen aan De standaardinstelling.
Parametereigenschappen
Type:
System.String
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-DisplayName
De weergavenaam van de nieuwe toepassing.
Parametereigenschappen
Type:
System.String
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
True
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-ExternalAuthenticationType
Hoe toepassingsproxy gebruikers verifieert voordat ze toegang krijgen tot uw toepassing.
AadPreAuthentication: toepassingsproxy gebruikers omleidt om zich aan te melden met Microsoft Entra ID, waarmee hun machtigingen voor de directory en toepassing worden geverifieerd.
We raden u aan deze optie als standaardoptie te gebruiken, zodat u kunt profiteren van Microsoft Entra ID beveiligingsfuncties zoals voorwaardelijke toegang en meervoudige verificatie.
Pass through: gebruikers hoeven zich niet te verifiëren bij Microsoft Entra ID om toegang te krijgen tot de toepassing.
U kunt nog steeds verificatievereisten op de backend instellen.
Parametereigenschappen
Type:
ExternalAuthenticationTypeEnum
Default value:
None
Geaccepteerde waarden:
AadPreAuthentication, Passthru
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-ExternalUrl
Het adres waarnaar uw gebruikers gaan om toegang te krijgen tot de app van buiten uw netwerk.
Parametereigenschappen
Type:
System.String
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
True
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-InternalUrl
De URL die u gebruikt voor toegang tot de toepassing vanuit uw privénetwerk.
U kunt voor het publiceren een specifiek pad opgeven op de back-endserver, terwijl de rest van de server ongepubliceerd blijft.
Op deze manier kunt u verschillende sites op dezelfde server als verschillende apps publiceren en elk daarvan een eigen naam en toegangsregels geven.
Als u een pad publiceert, moet u ervoor zorgen dat dit alle benodigde afbeeldingen, scripts en style-sheets voor uw toepassing bevat.
Parametereigenschappen
Type:
System.String
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
True
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-IsHttpOnlyCookieEnabled
Met Ja kan de toepassingsproxy de HTTPOnly-vlag opnemen in HTTP-antwoordheaders. Deze vlag biedt extra beveiligingsvoordelen, bijvoorbeeld, voorkomt dat scripts aan de clientzijde (CSS) de cookies kopiëren of wijzigen.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-IsPersistentCookieEnabled
Met Ja kan de toepassingsproxy instellen dat de toegangscookies niet verlopen wanneer de webbrowser wordt gesloten. De persistentie duurt totdat het toegangstoken verloopt of totdat de gebruiker de permanente cookies handmatig verwijdert.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-IsSecureCookieEnabled
Ja staat toepassingsproxy toe om de secure-vlag op te nemen in HTTP-antwoordheaders. Beveiligde cookies verbeteren de beveiliging door cookies via een beveiligd TLS-kanaal zoals HTTPS te verzenden. TLS voorkomt verzending van cookies in duidelijke tekst.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-IsTranslateHostHeaderEnabled
Als deze optie is ingesteld op true, worden URL's omgezet in headers.
Bewaar deze waarde waar, tenzij uw toepassing de oorspronkelijke hostheader in de verificatieaanvraag vereist.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
-IsTranslateLinksInBodyEnabled
Als deze optie is ingesteld op true, worden URL's omgezet in de hoofdtekst.
Bewaar deze waarde als Nee, tenzij u in code vastgelegde HTML-koppelingen naar andere on-premises toepassingen moet gebruiken en geen aangepaste domeinen gebruikt.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
True
Waarde uit pijplijn op eigenschapsnaam:
True
Waarde van resterende argumenten:
False
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.